ក្រុមហេគឃ័ឬ ShinyHunters អះអាងថា ខ្លួនបានលួចទិន្នន័យពីស្ថាប័នមួយក្នុងបរិមាណប្រហែល 2TB ទៅ 3TB។ ទិន្នន័យទាំងនោះរួមមានព័ត៌មានរបស់បុគ្គលិក FBI បច្ចុប្បន្ន ព័ត៌មានរបស់អតីតបុគ្គលិក FBI ព័ត៌មានរបស់អ្នកដាក់ពាក្យសុំការងារ ឯកសារ និងកំណត់ត្រាផ្ទៃក្នុងផ្សេងៗ។
ក្រុមនេះក៏អះអាងថាបានវាយប្រហារលើ ប្រព័ន្ធ/សេវា មួយចំនួនរបស់ FBI រួមមាន៖
- FBI Criminal Justice → ប្រព័ន្ធពាក់ព័ន្ធនឹងការងារយុត្តិធម៌ព្រហ្មទណ្ឌ
- HR (Human Resources) → ប្រព័ន្ធធនធានមនុស្ស និងព័ត៌មានបុគ្គលិក
- Medlink → សេវា/ប្រព័ន្ធដែលមានឈ្មោះ Medlink
- សេវាផ្ទៃក្នុងផ្សេងទៀត
ក្រុម ShinyHunters អះអាងថា FBI បានដឹងពី Intrusion យ៉ាងឆាប់រហ័ស ហើយបានដាក់ប្រព័ន្ធដែលរងផលប៉ះពាល់ទៅជា Offline, FBI Jobs Website ឲ្យបង្ហាញសារថា Maintenance និងបិទ Access ទៅកាន់បណ្តាញ FBI ជាច្រើនក្នុងពេលតែមួយ។
ក្រុមនេះអះអាងថា ឥឡូវកំពុងប្រើ PeopleSoft Vulnerability ដដែលដើម្បីកំណត់គោលដៅលើក្រុមហ៊ុនធំៗ, ក្រុមហ៊ុន Fortune 500 ហើយមុននេះក៏បានដាក់គោលដៅលើ វិស័យអប់រំដផងដែរ។

ក្រុមនេះអះអាងថា ការវាយប្រហារនេះមិនមែនជាការជម្រិតទារប្រាក់នោះទេ តែជាជម្លោះរវាង ShinyHunters និង Clop ជុំវិញបញ្ហា Exploit របស់ Oracle EBS។ ShinyHunters អះអាងថា Clop បានយក Exploit របស់ខ្លួនដោយគ្មានការអនុញ្ញាត ហើយបន្ទាប់មក ShinyHunters បានវាយប្រហារ Clop និងអះអាងថាបានលួច Server Data រួមទាំង Private Keys។
ShinyHunters អះអាងថាបានប្រើប្រាស់ PeopleSoft zero-day ដើម្បីចូល FBI បន្ទាប់មកចូលទៅក្នុងប្រព័ន្ធផ្សេងៗ រួចចូលក្នុង AWS GovCloud ដើម្បីលួចទិន្នន័យ។ ប៉ុន្តែខ្សែសង្វាក់នេះនៅតែជា Allegation ហើយមិនទាន់មានការបញ្ជាក់ឯករាជ្យថា zero-day មានពិត ឬការវាយប្រហារកើតឡើងតាមរបៀបដែលក្រុមនេះអះអាងនោះទេ។ FBI បាននិយាយថា ខ្លួនកំពុងស៊ើបអង្កេត ប៉ុន្តែមិនទាន់បញ្ជាក់ថាទិន្នន័យទាំងនេះត្រូវបានលួចពិតប្រាកដទេ។
ប្រភព Bleepingcomputer ចុះផ្សាយថ្ងៃទី២២ ខែកញ្ញា ឆ្នាំ២០២៦









